Die elektronische Signatur in China: Wie sie funktioniert, warum sie legal ist und Standards für eine gute Implementierung
In den letzten zehn Jahren hat sich die chinesische Wirtschaft mit erstaunlicher Geschwindigkeit digitalisiert, und damit einhergehend auch der Abschluss elektronischer Verträge. Von der Einstellung von Mitarbeitern über die Beschaffung von Lieferanten bis hin zu Bankgeschäften, medizinischen Aufnahmen und staatlichen Dienstleistungen ist die elektronische Signatur (oft als "E-Signatur" abgekürzt) zu einer gängigen Methode geworden, um Vereinbarungen zu treffen. Viele internationale Leser haben jedoch immer noch die gleiche Frage: "Sind elektronische Signaturen in China rechtsgültig? Was gilt als "zuverlässige" elektronische Signatur? Wie handhaben chinesische Plattformen den Unterzeichnungsprozess, die Speicherung von Dokumenten und die Bereitstellung von Beweismitteln für Gerichte? Wie sollten Unternehmen budgetieren?"

Dieser Artikel beantwortet diese Fragen. Er erläutert die rechtlichen Grundlagen für elektronische Signaturen in China, zeigt einen typischen chinesischen E-Signatur-Prozess auf, untersucht Speicher- und Bereitstellungsoptionen (SaaS, Private Cloud, On-Premise), gibt einen Überblick über gängige Preismodelle und bietet eine Checkliste zur Einhaltung der Vorschriften sowie praktische Gerichtsverfahren. Im Laufe des Artikels werde ich detaillierte Anleitungen, Prozesse und Terminologien verbinden, die von führenden chinesischen Anbietern verwendet werden.
1) Rechtliche Grundlagen: Warum eine elektronische Signatur als "schriftlich" gilt und einer handschriftlichen Unterschrift gleichwertig ist
Das chinesische Rechtssystem erkennt elektronische Verträge und elektronische Signaturen ausdrücklich und eindeutig an.

Aus rechtlicher Sicht:
- Datenbotschaften können die "Schriftform" erfüllen. Artikel 469 des Bürgerlichen Gesetzbuches besagt, dass, wenn ein Vertrag in Schriftform unterzeichnet werden muss, dies durch Datenbotschaften geschehen kann – z. B. EDI oder E-Mail –, solange der Inhalt in einer greifbaren Form dargestellt und geprüft werden kann. Mit anderen Worten, die "Schriftform", die nach chinesischem Recht anerkannt wird, kann elektronisch sein.
- Eine "zuverlässige" elektronische Signatur hat die gleiche Gültigkeit wie eine handschriftliche Unterschrift oder ein Firmenstempel. Die Artikel 13 und 14 des Gesetzes über elektronische Signaturen legen fest, wann eine elektronische Signatur als zuverlässig gilt (d. h. dem Unterzeichner eindeutig zugeordnet, zum Zeitpunkt der Unterzeichnung unter der Kontrolle des Unterzeichners und jede Änderung der Signatur oder der Datenbotschaft erkennbar ist). Eine zuverlässige elektronische Signatur hat die gleiche Rechtsgültigkeit wie eine handschriftliche Unterschrift oder ein Stempel. Das Gesetz legt auch bestimmte Ausnahmen fest (z. B. bestimmte persönliche Angelegenheiten), für die elektronische Signaturen nicht gelten.
- Chinesische Gerichte akzeptieren elektronische Beweismittel, die durch anerkannte technische Maßnahmen gestützt werden. Gerichtsregeln und die Gerichtspraxis betonen die Authentizität elektronischer Daten. Wenn eine Partei die Echtheit durch elektronische Signaturen, zuverlässige Zeitstempel und Hash-Prüfungen nachweisen kann, akzeptieren und berücksichtigen die Gerichte diese Art von Beweismitteln.
Diese Kernregeln – die Anerkennung von Datenbotschaften als "schriftlich" durch das Bürgerliche Gesetzbuch, der gesetzliche Standard für zuverlässige elektronische Signaturen und die Akzeptanz von authentifizierten elektronischen Beweismitteln durch die Gerichte – bilden die rechtliche Grundlage für elektronische Signaturen in China.
2) Wie sieht ein chinesischer E-Signatur-Prozess aus (von Anfang bis Ende)?
Ein Merkmal ausgereifter chinesischer E-Signatur-Implementierungen ist, dass sie die Unterzeichnung nicht nur als einfachen Klick betrachten. Stattdessen koordinieren sie einen vollständigen Unterzeichnungsprozess, der darauf abzielt, die oben genannten Zuverlässigkeitsstandards zu erfüllen und einen nachvollziehbaren Prüfpfad zu erstellen. Ein typischer Prozess auf einer Mainstream-Plattform sieht wie folgt aus:

- Registrierung und Anmeldung: Der Initiator (Einzelperson oder Unternehmen) erstellt ein Konto und meldet sich auf der Plattform an, um den Prozess zu starten.
- Echtheitsprüfung (Real Name Authentication)
- Für Einzelpersonen erfolgt die Überprüfung in der Regel durch eine Kombination aus Gesichtserkennung und "Drei-Faktoren"-Überprüfung des Betreibers (Name, ID-Nummer, Handynummer). Nach erfolgreicher Überprüfung erhält der Benutzer ein persönliches digitales Zertifikat und eine elektronische Signaturdatei, die zur Bindung von Identität und Willenserklärung verwendet wird.
- Für Unternehmen überprüft die Plattform zunächst die Identität des Bedieners und dann die Unternehmensinformationen (z. B. Gewerbeschein) und schließt die Unternehmensidentitätsprüfung durch eine kleine Banküberweisung oder eine Vollmacht des gesetzlichen Vertreters ab.
- Stempelregistrierung (Beantragung eines Stempels): Chinesische Unternehmen verwenden für die Unterzeichnung nicht nur Unterschriften, sondern auch Stempel (z. B. Firmenstempel). Führende E-Signatur-Plattformen ermöglichen es Unternehmen, konforme, kontrollierte elektronische Stempel zu erstellen und diese an verifizierte Entitäten zu binden, wobei die Speicherung und Verwendung technisch und durch Berechtigungen gesteuert wird.
- Vertragsvorbereitung: Benutzer können Dokumente hochladen oder Verträge aus Vorlagen erstellen; dann füllen sie feste Felder (wie Namen der Parteien, Datum, Betrag) aus und platzieren Unterschrifts-/Stempelfelder. Vorlagen werden aufgrund ihrer standardisierten Bedingungen und der Reduzierung von Entwurfsfehlern über Geschäftseinheiten hinweg häufig verwendet.
- Willensbestätigung: Vor der Unterzeichnung zeigt die Plattform dem Unterzeichner den vollständigen Vertrag an (um das Recht des Unterzeichners auf Information zu schützen) und bestätigt die Absicht durch einen Authentifizierungsfaktor (in der Regel Gesichtserkennung, SMS-Verifizierungscode, Passwort oder U-Key, je nach Konfiguration). Dieser Schritt erstellt ein überprüfbares Ereignis, das beweist, dass der Unterzeichner den Inhalt des Dokuments zu diesem Zeitpunkt verstanden hat und damit einverstanden ist.
- Anwendung von Unterschrift und Stempel; Weiterleitung an die Gegenpartei: Der Initiator unterschreibt/stempelt, die Plattform sendet den Vertrag an die Gegenpartei, und die Gegenpartei wiederholt die Identitäts- und Absichtsschritte und bringt erneut ihre Unterschrift/ihren Stempel an. Das System sendet dann die endgültige, gesperrte Datei an alle Parteien und den Vertragsverwaltungs-Arbeitsbereich des Initiators zurück.
- Erstellung von Beweismitteln und (in vielen Fällen) Blockchain-Verankerung: Moderne Plattformen erstellen ein vollständiges Beweispaket – Identitätsdatenpunkte, Zertifikatsdetails, Unterzeichnungsereignisse und IP-/Zeitdaten, Vertragshash und vertrauenswürdige Zeitstempel –, so dass spätere Änderungen am Inhalt oder an den Signaturen erkannt werden. Einige Anbieter verankern die Unterzeichnungs-Timeline auch in der Blockchain, um die Integrität und Rückverfolgbarkeit zu verbessern.
3) Fünf von chinesischen Plattformen hervorgehobene Rechtmäßigkeitsbedingungen
Das Gesetz legt die Eigenschaften einer zuverlässigen elektronischen Signatur fest. Die Plattformen setzen diese Eigenschaften in konkrete Schritte um, die Unternehmen befolgen können. Wie von führenden Anbietern zusammengefasst, sollten die folgenden fünf Bedingungen im Unterzeichnungsprozess erfüllt sein:
- Echtheitsprüfung vor der Unterzeichnung, um Identitätsdiebstahl oder Stellvertretung zu verhindern und die Unterschrift an eine natürliche oder juristische Person zu binden.
- Vollständige Präsentation des Vertrags, um das Recht des Unterzeichners auf Information zu gewährleisten; das System sollte die vollständige Vereinbarung vor der Zustimmung anzeigen.
- Absichtsbeweis bei der Unterzeichnung (z. B. SMS-Einmalpasswort, Gesichtsüberprüfung), um zu beweisen, dass der Unterzeichner die Signaturdaten zu diesem Zeitpunkt kontrolliert und die Unterzeichnung freiwillig erfolgt.
- Der Unterzeichner kann jederzeit auf die unterzeichneten Dokumente zugreifen und diese abrufen, um die Anforderungen des Bürgerlichen Gesetzbuches an die Abrufbarkeit der "Schriftform" zu unterstützen.
- Der Name des Unterzeichners im Vertrag stimmt mit der in dem digitalen Zertifikat hinterlegten Identität überein (Abweichungen können die Gültigkeit beeinträchtigen).
Diese fünf Elemente entsprechen direkt dem Zuverlässigkeitstest von Artikel 13 des Gesetzes über elektronische Signaturen und der Anforderung des Bürgerlichen Gesetzbuches, dass Datenbotschaften "greifbar und abrufbar" sein müssen. Sie erklären gemeinsam, warum ein guter elektronischer Signaturprozess mehr als nur eine praktische Funktion ist – er ist ein Mechanismus zur Erfüllung gesetzlicher Standards.
4) Bereitstellungs- und Speicheroptionen: SaaS, Private Cloud oder On-Premise
Da die Anforderungen an die Datenverwaltung je nach Branche und Unternehmensgröße variieren, bieten chinesische Anbieter verschiedene Bereitstellungsmodelle an:
- SaaS (Public Cloud): Standardmäßig werden Verträge in der Cloud des Anbieters gespeichert, wobei mehrschichtige Schutzmaßnahmen (Überwachung, Berechtigungen, Verschlüsselung, Datenmaskierung) die Vertraulichkeit und Verfügbarkeit gewährleisten. Dieses Modell ist kostengünstig, schnell zu implementieren und bietet in der Regel auch einen Mehrwert durch KI-Vertragsanalyse.
- Public Cloud "Private Cloud" (manchmal auf einem vom Kunden angegebenen Cloud- oder lokalen Server bereitgestellt): Dieses Modell wird verwendet, um die Richtlinie zu erfüllen, dass "Daten das Land nicht verlassen dürfen", wobei die ursprünglichen Vertragsdokumente in der Kundenumgebung verbleiben, während die Public Cloud des Anbieters weiterhin Signatur-, Authentifizierungs- und Berechtigungsdienste bereitstellt. Dieses Modell reduziert die Bereitstellungs- und Betriebslast im Vergleich zu einer reinen On-Premise-Bereitstellung.

- On-Premise-Bereitstellung: Vertragsdokumente werden im internen Netzwerk des Kunden gespeichert. Diese Option maximiert die Kontrolle über den Datenstandort, ist aber teurer, hat längere Lieferzeiten und erfordert eine komplexere langfristige Wartung und Aktualisierung.
Für viele Unternehmen bietet der Mittelweg der Private Cloud ein gutes Gleichgewicht – er erfüllt sowohl die Anforderungen an "keinen Datenabfluss" als auch den Zugriff auf sich ständig verbessernde SaaS-Funktionen (z. B. neue Identitätsprüfungen, KI-Klausel-Extraktion). Für stark regulierte Branchen, die einen strikten Offline-Betrieb erfordern, ist weiterhin eine vollständige On-Premise-Bereitstellung möglich.
5) Gängige Preismodelle in China
Chinesische Anbieter berechnen die Preise in der Regel nach den folgenden drei Achsen:
- Abrechnung nach Dokument (oder "Traffic"), gestaffelte Rabatte – je mehr gekauft wird, desto niedriger der Preis pro Vertrag. Wie der chinesische Marktführer eSignglobal öffentlich bekannt gegeben hat, können Unternehmenspakete 100 Verträge für 650 Yuan (≈ 6,5 Yuan pro Vertrag) oder 500 Verträge für 3000 Yuan (≈ 6 Yuan pro Vertrag) umfassen. Einzelpakete können 8 Yuan pro Vertrag oder 10 für 75 Yuan kosten. Die spezifischen Preise können je nach Aktion und Zeitpunkt variieren, aber die Preislogik ist konsistent.
- Versions- oder Planungsgebühren (in der Regel jährlich) für erweiterte Funktionen – API-Integration, intelligente Vertragsverwaltung, Administrator-/Berechtigungskontrolle auf Unternehmensebene, Analyse- oder KI-Funktionen – werden in der Regel als "Basic", "Professional" oder "Advanced" gebündelt.
- Hybride/lokale Projektgebühren für große Unternehmen oder Institutionen, einschließlich Plattformbereitstellung, Traffic, Betrieb und Wartung und manchmal auch kundenspezifische Funktionsentwicklung; da die Anforderungen stark variieren, ist die Bandbreite groß.
Diese Dreiteilung ist heute der Normalzustand auf dem chinesischen Markt für elektronische Signaturen. Budgetverantwortliche sollten die Gesamtbetriebskosten auf der Grundlage von (a) Transaktionsvolumen, (b) Integrationstiefe (ob eine API erforderlich ist) und (c) Datenstandortbeschränkungen prognostizieren.
6) Beweismittel und Streitigkeiten: Was die Gerichte benötigen
Im Falle einer Streitigkeit muss die Partei, die die Rechtsgültigkeit eines elektronischen Vertrags geltend macht, bereit sein, die Zuverlässigkeit nachzuweisen. In der chinesischen Praxis erwarten die Gerichte zwei Hauptbeweispakete von einer renommierten E-Signatur-Plattform:
- Qualifikationen und Zertifizierungen der Plattform selbst: z. B. Gewerbeschein, Zertifizierung für kommerzielle Verschlüsselungsprodukte, anwendbare Zertifizierung für klassifizierte Informationssysteme, Zertifizierung für mehrstufigen Schutz der öffentlichen Sicherheit, Verkaufslizenz für Informationssystemsicherheitsprodukte, Betriebslizenz als elektronischer Zertifizierungsdiensteanbieter (einschließlich Genehmigung zur Verwendung von Passwörtern, die auf digitalen Zertifikaten basieren).
- Technischer "Beweisbericht", der die Echtheit und Unveränderlichkeit des elektronischen Dokuments beweist: Protokolle des Unterzeichnungsprozesses, Authentifizierungsaufzeichnungen, Informationen zum digitalen Zertifikat, Aufzeichnungen zur Absichtsbeweisung, vertrauenswürdige Zeitstempel und andere Datenpunkte, die den unterzeichneten Inhalt mit bestimmten Personen und Zeitpunkten verbinden.
Diese Materialien stimmen mit der gerichtlichen Praxis überein: Die Echtheit kann durch anerkannte technische Maßnahmen – elektronische Signatur, zuverlässiger Zeitstempel und Hash-Prüfung – nachgewiesen werden, und sobald dies feststeht, genießen elektronische Daten Beweiskraft.